Description brève
Ce guide décrit la gestion de la connexion des praticiens dans ZaWin Cloud. Il couvre l’affichage, la création, la gestion et la suppression des connexions ainsi que la configuration des mots de passe, de l’authentification à deux facteurs (2FA), des paramètres d’IP de confiance et des règles de sécurité globales.
Contenu
Afficher la connexion du praticien
Activer la connexion pour le praticien
Gérer les autorisations / groupes
Supprimer la connexion du praticien
Paramètres du mot de passe / 2FA
Modifier les paramètres du mot de passe / 2FA
Paramètres globaux du mot de passe
Paramètres Trusted / Untrusted
IP de confiance globales
Afficher la connexion du praticien
La fenêtre de gestion des connexions des praticiens s’ouvre via le chemin suivant :
Menu : Extras > Gestion des mots de passe > Gestion des mots de passe
Activer la connexion pour le praticien
Chaque praticien devrait avoir sa propre connexion. Le mot de passe ne doit pas être partagé avec d’autres afin d’éviter que des modifications ou réglages soient effectués dans ZaWin au nom d’un autre praticien.
Ouvrez la fenêtre Gérer les connexions des praticiens.
Si aucun login n’existe encore pour un praticien, sélectionnez Ajouter.
ID : saisissez les initiales du praticien
-
Entrez et répétez un mot de passe. Ce mot de passe temporaire doit être créé en premier lieu avant que le praticien puisse définir son propre mot de passe souhaité.
Lors de la première connexion, le praticien doit d’abord saisir ce mot de passe temporaire, puis il sera invité à le modifier. C’est la seule façon de garantir la protection des données. Le praticien peut alors définir son propre mot de passe.
-
Enregistrez toutes les modifications via la coche verte
.
Remarque : Par défaut, la connexion via ID et mot de passe (Untrusted) est autorisée depuis n’importe où.
Gérer les autorisations / groupes
Dans la gestion des mots de passe, il est possible d’attribuer ou de bloquer différentes autorisations.
Si la case Administrateur de la gestion des mots de passe est cochée pour un praticien, celui-ci peut accéder aux paramètres de la gestion des mots de passe avec sa connexion. Pour ceux sans cette case cochée, ces paramètres sont bloqués.
Si la case Attribuer des groupes est cochée pour un praticien, il peut gérer tous les groupes de mots de passe. Pour ceux sans cette case cochée, ce réglage est bloqué.
Groupes de mots de passe
Des groupes sont définis ici, qui ont des autorisations spécifiques. On peut attribuer les praticiens à ces groupes pour autoriser ou bloquer certains réglages.
En cliquant sur l’icône , les paramètres des groupes de mots de passe s’ouvrent.
Vous pouvez ajouter, renommer (pour toutes les langues), supprimer et copier des groupes. Lors de la copie, tous les programmes attribués sont également copiés.
Un groupe peut être défini avec la case à cocher Admin de manière à ce que seuls les administrateurs de la gestion des mots de passe aient le droit d’attribuer des praticiens au groupe.
Cette colonne affiche tous les programmes choisis pour ce groupe. Avec , les programmes peuvent être supprimés. Avec
, la recherche est effectuée dans Tous les programmes.
Cette colonne affiche tous les programmes pouvant être protégés.
- vert : programme protégé inclus dans le groupe choisi.
- rouge : programme protégé non inclus dans le groupe choisi, mais protégé par un autre groupe.
- noir : programme non protégé
Supprimer la connexion du praticien
Ouvrez la fenêtre Gérer la connexion du praticien (voir Gérer la connexion du praticien)
Sélectionnez le praticien concerné.
Choisissez Supprimer.
Confirmez la demande de sécurité, puis toutes les données de connexion attribuées seront complètement supprimées.
Paramètres du mot de passe / 2FA
Le mode d’authentification le plus simple et courant se fait via ID et mot de passe. La sécurité peut être renforcée par une authentification à deux facteurs (2FA). Les options suivantes sont disponibles comme second facteur :
Code SMS
Ouvrez l’onglet 2FA / IP de confiance.
Sélectionnez comme second facteur 2FA SMS.
Saisissez le numéro de portable du praticien, s’il n’est pas encore enregistré.
Remarque : S’il n’y a pas de numéro de portable, le système le demandera automatiquement lors de la première connexion.Après la connexion avec ID et mot de passe, le code reçu par SMS doit être saisi.
Remarque : Le code SMS est valable seulement une minute.
TOTP (mot de passe à usage unique basé sur le temps)
Ouvrez l’onglet 2FA / IP de confiance.
Sélectionnez comme second facteur 2FA TOTP.
Installez sur le téléphone portable du praticien le Google Authenticator ou le Microsoft Authenticator.
Le praticien se connecte pour la première fois avec ID et mot de passe, scanne le QR code affiché avec l’application Authenticator, puis saisit le code actuel affiché dans l’application pour confirmation.
Un message confirme que la configuration du TOTP a été effectuée avec succès.
À chaque connexion suivante, le code actuel de l’application Authenticator doit être saisi en plus.
SMS et TOTP activés
Plusieurs méthodes d’authentification à deux facteurs peuvent être activées simultanément.
Lors de la connexion, le praticien choisit la méthode de second facteur à utiliser.
Yubi Key
La Yubi Key peut être utilisée comme :
premier facteur : ZaWin démarre automatiquement dès que la clé est insérée.
second facteur : la connexion se fait via ID et mot de passe, et la clé doit être insérée en plus.
Modifier les paramètres du mot de passe / 2FA
Le praticien peut modifier ses données de connexion de manière autonome.
Menu : Extras > Gestion des mots de passe > Modifier le mot de passe / Gérer la connexion
Selon les options de connexion activées, différents onglets sont disponibles.
-
Les réglages suivants peuvent notamment être modifiés :
Mot de passe
Numéro de portable pour le code SMS
Paramètres de l’Authenticator
Sous Détails, le QR code pour l’Authenticator peut être affiché à nouveau.
Lors de la modification du mot de passe, les règles de mot de passe actuellement valides sont affichées dans la section Info.
IMAGE
Paramètres globaux du mot de passe
Ouvrez Gérer la connexion du praticien (voir Gérer la connexion du praticien)
Sélectionnez l’icône globe avec engrenage
-
Définissez :
Longueur minimale du mot de passe
Utilisation de chiffres
Utilisation de majuscules
-
Utilisation de caractères spéciaux
Remarque : Ces paramètres ne sont pris en compte que si :
le praticien est défini comme Trusted avec une IP statique enregistrée, ou
pour Untrusted, une 2FA est activée.
Paramètres Trusted / Untrusted
Si l’option Trusted est activée pour un praticien, la connexion n’est possible qu’à partir d’adresses IP définies.
La longueur minimale du mot de passe ne peut être modifiée que si Trusted est activé.
Enregistrez une ou plusieurs adresses IP de confiance par praticien, par exemple pour des postes en télétravail.
Important : Ce réglage est possible uniquement si vous disposez d’une adresse IP statique, donc fixe. Pour la plupart des routeurs, l’adresse IP change régulièrement. Il est conseillé de demander à votre fournisseur d’accès internet.
IP de confiance globales
Dans la section IP de confiance globales, sont enregistrées des adresses IP valables pour tous les praticiens.
--> Ce réglage n’a d’effet que si un praticien a activé Trusted.Avec le bouton prévu, il est possible de déterminer sa propre adresse IP.
Remarque : Si des collaborateurs travaillent à plusieurs sites, toutes les adresses IP correspondantes doivent être enregistrées.